
All-in-One Malware-Analyse-Tool.
Du erhältst:
Qu1cksc0pe zielt darauf ab, noch mehr Informationen über verdächtige Dateien zu sammeln und dem Benutzer zu helfen, zu erkennen, wozu diese Datei in der Lage ist.
| Dateien | Analysetyp |
|---|---|
| Windows-Ausführbare (.exe, .dll, .msi, .bin) | Static, Dynamic |
| Linux-Ausführbare (.elf, .bin) | Static, Dynamic |
| MacOS-Ausführbare (mach-o) | Static |
| Android-Dateien (.apk, .jar, .dex) | Static, Dynamic(for now .apk only) |
| Golang-Binärdateien (Linux) | Static |
| Dokumentdateien | Static |
| VBScript/VBA-Familie (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm) | Static (--docs) |
| HTML-Dokumente (.html, .htm) | Static (--analyze) |
| JavaScript (.js) | Static (--analyze) |
| HTA / HTML-Anwendung (.hta) | Static (--analyze) |
| Windows-Batch-Skripte (.bat, .cmd) | Static (--analyze) |
| Windows-Verknüpfung (.lnk) | Static (--analyze) |
| Archivdateien (.zip, .rar, .ace) | Static |
| PCAP-Dateien (.pcap) | Static |
| Powershell-Skripte | Static |
| E-Mail-Dateien (.eml) | Static |
python qu1cksc0pe.py --file suspicious_file --analyze
- Dienst-Health-Check mit Multi-Fail-System
- Integrierte Event-Hooks für benutzerdefinierte Aktionen
- Hochleistungsarchitektur
- Automatische Zertifikatserneuerung über ACME
- Unterstützung für Service Discovery
- Dynamischer Lastenausgleich
- Echtzeit-Überwachungs-Dashboard```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

03/03/2026
build_deb.sh): Die .deb-Postinstallation bündelt jetzt den Download von JADX v1.5.3, die Ollama-Installation und die pip-Installation von pyOneNote, sodass ein frisches Kali/Parrot-System ohne manuelle Nachbearbeitung voll funktionsfähig ist. Abhängigkeiten: default-jre-headless, unzip, curl | wget; adb/strace/ltrace wurden zu Empfehlungen (Recommends) verschoben (nicht blockierend auf Systemen, die diese nicht haben).qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py und email_analyzer.py verwenden jetzt sys.executable anstelle von shutil.which("python3"). Zuvor fielen Sub-Analyzer, die innerhalb einer virtuellen Umgebung gestartet wurden, auf das System-Python zurück und lösten für jede pip-installierte Abhängigkeit (puremagic, androguard, pyaxmlparser, …) einen ModuleNotFoundError aus.apkAnalyzer.py — resolve_decompiler_path() und is_valid_jadx_launcher() fangen jetzt PermissionError ab, wenn das Verzeichnis /opt/Qu1cksc0pe/jadx/lib/ gescannt wird, und fallen auf eine os.access()-Prüfung zurück. Zuvor wurde das Tool bei Ausführung als normaler Benutzer und von root installiertem JADX mit einer unbehandelten Berechtigungsausnahme beendet.archiveAnalyzer.py — RAR5-Archive (und RAR-Archive auf Systemen mit unrar-free) gaben eine leere Dateiliste zurück, da unrar-free RAR5 nicht unterstützt. Ein zweistufiger Fallback wurde hinzugefügt: (1) Versuche rarfile mit dem besten verfügbaren Extraktor; (2) Wenn infolist() leer ist, falle auf 7z l (nur Auflistung, kein Passwort erforderlich) zurück, das über den neuen _parse_7z_list()-Helfer in einen ListOnlyArchive-Wrapper geparst wird. Passwortgeschützte Archive werden jetzt ohne Hängen aufgelistet – read() gibt leere Bytes zurück, sodass der Inhaltsscan elegant übersprungen wird.apt install hinzugefügt, die den Benutzer daran erinnert, ollama signin (KI-Funktionen) und qu1cksc0pe --key_init (Einrichtung des VirusTotal-API-Schlüssels) auszuführen.02/03/2026
--console-Flag und Modules/console.py (interaktiver Shell-Modus). Alle Analysefunktionen bleiben über die Standard-CLI-Flags vollständig verfügbar.libscan (qu1cksc0pe.py), die ungenutzte Variable setup_scr (windows_static_analyzer.py, apkAnalyzer.py) und 11 else: pass-Blöcke ohne Funktion (qu1cksc0pe.py, apkAnalyzer.py, domainCatcher.py, powershell_analyzer.py). Alle nackten except:-Klauseln in Import-Guards wurden zu except ImportError verschärft.Modules/android_dynamic_analyzer.py fehlte import configparser – unter Windows würde die ADB-Pfad-Suche (adb_conf = configparser.ConfigParser()) zur Laufzeit einen NameError auslösen. Import hinzugefügt.Modules/installer.sh): set -euo pipefail hinzugefügt, Argumentanzahl und -gültigkeitsprüfungen, Integritätsprüfung des Quellverzeichnisses, Systembenutzerüberprüfung (lehnt root als Zielbenutzer ab), Abhängigkeitsprüfungen für python3/pip3, Überschreibungserkennung mit Bestätigungsaufforderung, trap ERR-Rollback bei Fehlern, korrigierter cp -r-Fehler, der das Verzeichnis in /opt/Qu1cksc0pe verschachtelte, wenn das Ziel bereits existierte, pip läuft jetzt als Zielbenutzer (sudo -u) statt als root, dos2unix durch command -v abgesichert, Deinstallationsprogramm erfordert Bestätigung und meldet, wenn nichts installiert ist..animations/ (GIF-Demo-Dateien, ~80 MB über alle historischen Versionen) und RansomWare.WannaCry (Testsample). Vollständige Klon-Größe von ~110 MB auf ~5 MB reduziert.